8.6. Ajouter des rôles aux utilisateurs
Vous pouvez utiliser le CLI de l'administrateur oc adm
pour gérer les rôles et les liaisons.
Le fait de lier ou d'ajouter un rôle à des utilisateurs ou à des groupes donne à l'utilisateur ou au groupe l'accès accordé par le rôle. Vous pouvez ajouter et supprimer des rôles à des utilisateurs et à des groupes à l'aide des commandes oc adm policy
.
Vous pouvez lier n'importe lequel des rôles de cluster par défaut à des utilisateurs ou groupes locaux dans votre projet.
Procédure
Ajouter un rôle à un utilisateur dans un projet spécifique :
oc adm policy add-role-to-user <role> <user> -n <project>
$ oc adm policy add-role-to-user <role> <user> -n <project>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Par exemple, vous pouvez ajouter le rôle
admin
à l'utilisateuralice
dans le projetjoe
en exécutant :oc adm policy add-role-to-user admin alice -n joe
$ oc adm policy add-role-to-user admin alice -n joe
Copy to Clipboard Copied! Toggle word wrap Toggle overflow AstuceVous pouvez également appliquer le code YAML suivant pour ajouter le rôle à l'utilisateur :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Affichez les liaisons de rôle locales et vérifiez l'ajout dans la sortie :
oc describe rolebinding.rbac -n <projet>
$ oc describe rolebinding.rbac -n <projet>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Par exemple, pour afficher les attributions de rôles locaux pour le projet
joe
:oc describe rolebinding.rbac -n joe
$ oc describe rolebinding.rbac -n joe
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Exemple de sortie
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- L'utilisateur
alice
a été ajouté à l'utilisateuradmins
RoleBinding
.